CVE-2010-2129
Joomla! के लिए JE Ajax Event Calendar (com_jeajaxeventcalendar) कंपोनेंट 1.0.1 और 1.0.3 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php में view पैरामीटर के माध्यम से .. (डॉट डॉट) की...
- प्रकाशित
- 1 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla! के लिए JE Ajax Event Calendar (com_jeajaxeventcalendar) कंपोनेंट 1.0.1 और 1.0.3 में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को index.php में view पैरामीटर के माध्यम से .. (डॉट डॉट) की सहायता से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। नोट: इनमें से कुछ विवरण तृतीय पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Valentin · php · 14 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।